찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 코드
    2026-08-07
    검색기록 지우기
  • 시신
    2026-08-07
    검색기록 지우기
  • 신상
    2026-08-07
    검색기록 지우기
  • 수석
    2026-08-07
    검색기록 지우기
  • 요소
    2026-08-07
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
16,271
  • 안드로이드폰 95% 취약점 “문자메시지 열지 않아도 감염” 취약점 대책은 무엇?

    안드로이드폰 95% 취약점 “문자메시지 열지 않아도 감염” 취약점 대책은 무엇?

    안드로이드폰 95% 취약점 안드로이드폰 95% 취약점 “문자메시지 열지 않아도 감염” 취약점 대책은 무엇? 안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있다는 주장이 제기돼 파문이 일고 있다. 사용자가 문자메시지를 클릭하거나 읽지 않아도 악성코드에 감염될 수 있다는 것이 전문가들의 설명이다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것이다. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 설명했다. 그는 “피해자가 아무런 행동을 하지 않아도 감염시킬 수 있기 때문에 이 취약점들은 극도로 위험하다”고 설명했다. 이 취약점을 이용한 악성코드에는 문자메시지를 스스로 지우는 기능이 들어갈 수도 있다. 사용자가 스마트폰 알림을 일일이 확인해 보지 않는 한 이상한 문자메시지를 받았다는 사실조차 깨닫지 못할 수 있다는 의미다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억 5000만대에 이 취약점이 있다고 설명했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했으나, 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 이는 안드로이드 스마트폰의 업데이트가 구글이 아니라 단말기 제조사나 통신사 등을 통해 이뤄지기 때문이다. 짐페리엄은 이 취약점에 관한 상세한 연구 내용을 다음달 초 미국 라스베이거스에서 열리는 컴퓨터 보안 전문가 회의에서 발표할 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 안드로이드폰 95% 보안 문제점 발견, 문자메시지 통해 악성코드 감염가능

    안드로이드폰 95% 보안 문제점 발견, 문자메시지 통해 악성코드 감염가능

    안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있다는 주장이 제기됐다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면, 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것이다. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 말했다. 그는 “피해자가 아무런 행동을 하지 않아도 감염시킬 수 있기 때문에 이 취약점들은 극도로 위험하다”고 설명했다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억 5000만대에 이 취약점이 있다고 설명했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했다. 하지만 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 이는 안드로이드 스마트폰의 업데이트가 구글이 아니라 단말기 제조사나 통신사 등을 통해 이뤄지기 때문이다. 짐페리엄은 이 취약점에 관한 상세한 연구 내용을 다음달 초 미국 라스베이거스에서 열리는 컴퓨터 보안 전문가 회의에서 발표할 예정이다. 뉴스팀 seoulen@seoul.co.kr
  • 안드로이드폰 95% 취약점, “가만히 있어도 해킹 당할 수 있어”

    안드로이드폰 95% 취약점, “가만히 있어도 해킹 당할 수 있어”

    안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있는 보안 취약점이 발견됐다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 설명했다. 그는 “피해자가 아무런 행동을 하지 않아도 감염시킬 수 있기 때문에 이 취약점들은 극도로 위험하다”고 강조했다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억5천만대에 이 취약점이 있다고 전했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했다. 하지만 안드로이드 스마트폰의 업데이트가 구글이 아닌 단말기 제조사나 통신사 등을 통해 이뤄지기 때문에 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 뉴스팀 seoulen@seoul.co.kr
  • 안드로이드폰 95% 취약점 발견.. ‘문자메시지 받기만 해도 악성코드 감염 가능’

    안드로이드폰 95% 취약점 발견.. ‘문자메시지 받기만 해도 악성코드 감염 가능’

    안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있는 보안 취약점이 발견됐다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 설명했다. 그는 전 세계 안드로이드폰의 95%인 9억5천만대에 이 취약점이 있다고 전했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했다. 하지만 안드로이드 스마트폰의 업데이트가 구글이 아닌 단말기 제조사나 통신사 등을 통해 이뤄지기 때문에 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 뉴스팀 seoulen@seoul.co.kr
  • NASA, 보이저 1호에 실린 ‘인류 메시지’ 사운드 공개

    NASA, 보이저 1호에 실린 ‘인류 메시지’ 사운드 공개

    지난 1977년 9월 인류의 원대한 꿈을 실은 무인 우주탐사선이 발사됐다. 바로 다시는 돌아오지 못하는, 전인미답의 우주를 여행 중인 미 항공우주국(NASA)의 보이저 1호다. 최근 NASA가 보이저 1호에 실린 소위 ‘골든 레코드’ 의 소리를 웹사이트(voyager.jpl.nasa.gov/spacecraft/goldenrec.html)를 통해 공개해 관심을 끌고있다. 세간에 널리 알려져 있지는 않지만 보이저 1호에는 골든 레코드라 불리는 LP 3장이 실려 있다. 이 속에는 지구인이 우주인에게 보내는 메시지가 담겨있는데 55개 인류 언어로 된 인사말이 대표적이다. 물론 한국어 인사말도 담겨있는데 여성의 목소리로 '안녕하세요' 라고 녹음돼 있다. 또한 파도와 바람같은 자연 소리, 동물 소리 그리고 모차르트와 베토벤의 클래식 음악도 저장돼 있다. 여기에 수학 기호와 해부 사진, 태양계 모습 등이 담긴 이미지도 115장이 포함돼 있어 지구와 인류에 대한 많은 것들이 기록돼 있다. 지구인이 우주인에게 보내는 이 메시지는 유명 천문학자인 칼 세이건(1934∼1996)이 선정한 것으로 NBC 뉴스등 현지언론은 "NASA가 처음으로 해당 사운드를 누구나 쉽게 들을 수 있도록 공개했다"고 평가했다. 한편 보이저 1호는 2년 전 인류 역사상 처음으로 태양권을 벗어나 ‘성간 우주’(태양권 밖의 우주)에 진입했다. 현재까지 보이저 1호가 여행한 거리는 약 190억㎞로 1차 목표인 목성과 토성 및 두 행성의 위성과 고리를 탐사하는 임무는 성공적으로 수행했다. 특히 보이저 1호는 쌍둥이 탐사선으로, 보이저 2호(1977년 8월 20일 발사)보다 보름 늦게 발사됐지만 ‘1호’라는 명칭을 얻었다. 2호보다 더 빨리 우주를 탐험하도록 설계돼 현재 지구-태양 간 거리의 132배 거리에서, 그리고 2호는 150억㎞ 거리에서 태양계 바깥을 향해 날아가고 있다. 인간이 만든 피조물로 가장 멀리 날아간 셈. 보이저 1호의 수명은 애초 20년으로 예상됐으나, 플루토늄 배터리를 이용해 여행을 계속하고 있다. 수명 예측은 이제 2025년 혹은 2030년까지 늘어났다. 박종익 기자 pji@seoul.co.kr
  • windows 10, 이번에 새로 도입한 혁신적인 기능은 대체 무엇?

    windows 10, 이번에 새로 도입한 혁신적인 기능은 대체 무엇?

    windows 10 windows 10, 이번에 새로 도입한 혁신적인 기능은 대체 무엇? 마이크로소프트(MS)의 차세대 운영체제(OS)인 윈도우10이 29일 전 세계 190개국에서 공식 출시된다. 기존 윈도우7과 8, 윈도우폰8.1 사용자는 이날부터 1년간 무료로 업그레이드할 수 있다. 한번 업그레이드하면 영구적인 라이선스를 갖기 때문에 여러 번 재설치해도 된다. 불법 사용자 역시 업데이트는 가능하지만 정품으로 바뀌는 것은 아니어서 악성코드 감염이나 개인정보 노출과 같은 보안 문제가 생기거나 일부 기능을 제한받을 수 있다. 윈도우10은 MS가 현 버전인 윈도8에서 번호를 한 차례 건너뛰어 내놓는 것이다. 혁신성을 강조하겠다는 의도인데, 실제 윈도우10을 살펴보면 몇 가지 혁신적인 변화가 눈에 띈다. 가장 큰 특징은 기존의 인터넷 익스플로러(IE)를 대체할 ‘마이크로소프트 엣지’라는 새로운 인터넷 브라우저가 탑재된 점이다. 엣지는 필기·공유 기능을 포함하고 있어 웹 서핑을 하다가 흥미로운 내용을 발견하면 페이지 위에 디지털 잉크 방식으로 필기하거나 그림을 그려 다른 사용자와 공유하는 일이 가능하다. 웹 기사를 읽기 편하도록 레이아웃을 단순화하는 리딩뷰 기능과 시작화면을 뉴스, 추천 애플리케이션, 오늘의 날씨 등 취향에 맞게 개인이 선택할 수 있는 기능도 갖췄다. 사용자 성향에 따라 모바일 및 클라우드 환경에서 더욱 가볍고 빠르게 인터넷을 탐색하고 싶다면 엣지를, 기존의 호환성 유지가 중요하다면 IE11를 사용하면 된다. 윈도우8에서 없어졌던 시작버튼과 시작메뉴가 부활한 점도 반길만한 소식이다. 이에 따라 이용자는 즐겨 찾는 항목에 더욱 손쉽고 빠르게 접근할 수 있게 됐다. 윈도우10을 쓰면 PC와 스마트폰, 태블릿 등 다양한 종류의 기기가 하나로 연결된 듯한 사용 경험을 얻을 수 있다. 각기 다른 플랫폼에서 공통으로 이용 가능한 유니버셜 윈도 플랫폼, 이른바 컨티넘(Continuum)이 제공되기 때문이다. 이밖에 지난해 윈도폰에서 첫선을 보인바 있는 개인비서 ‘코타나’도 탑재돼 더욱 ‘똑똑’해졌다. 다만 이처럼 화려한 윈도우10의 기능을 제대로 누리고 싶다면 업그레이드 이전에 이용자와 웹 서비스 업체가 숙지해야 할 사항이 있다. 기존 윈도 OS에 맞춰 개발된 일부 PC 프로그램은 윈도우10에서 변경된 커널 구조에 맞춰 수정이 필요하다. 또 엣지 브라우저는 액티브X뿐만 아니라 IE에서 지원하던 툴바 등에 사용되는 브라우저 헬퍼 오브젝트(BHO), 비주얼 베이직 스크립트(VBScript) 언어 등을 더이상 지원하지 않기 때문에 웹 사이트를 구성하는 구형 코드도 손봐야 한다. 이러한 조치가 미흡하면 화면 깨짐, 레이아웃 오류, 기능 미작동 등 오류가 발생하거나 심각한 경우 블루스크린이나 PC 재부팅 현상이 나타날 수 있다. 웹 사이트 운영 기업 및 솔루션 개발 기업은 OS의 영향을 받는 프로그램이 윈도우10에서 정상 작동하도록 솔루션을 수정해 MS의 코드 인증을 받아야 한다. OS의 영향을 적게 받는 웹 사이트나 솔루션도 엣지 브라우저에서 정상 작동하는지 사전에 시험해야 하며, 조속한 조치가 어렵다면 이용자에게 엣지 지원 일정을 포함해 웹 사이트의 이용 방법을 안내하도록 한다. 이용자 역시 업그레이드 이전에 주로 방문하는 사이트의 엣지 브라우저 지원 일정을 사전에 확인하는 등의 꼼꼼한 준비가 필요하다. 윈도우10의 무료 업그레이드 기간은 내년까지다. 따라서 충분한 사전조치가 돼 있지 않다면 성급하게 업그레이드를 할 필요는 없다. 더욱 조심스러운 이용자라면 출시 이후 초기 버그 수정 과정을 거친 첫 번째 패치가 나올 때까지 기다리는 것도 좋은 방법일 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우10 업그레이드, 시작버튼 돌아봤다 “어디서 내려받을 수 있나?”

    윈도우10 업그레이드, 시작버튼 돌아봤다 “어디서 내려받을 수 있나?”

    윈도우10 업그레이드 윈도우10 업그레이드, 시작버튼 돌아봤다 “어디서 내려받을 수 있나?” 마이크로소프트(MS)의 차세대 운영체제(OS)인 윈도우10이 29일 전 세계 190개국에서 공식 출시된다. 기존 윈도우7과 8, 윈도우폰8.1 사용자는 이날부터 1년간 무료로 업그레이드할 수 있다. 한번 업그레이드하면 영구적인 라이선스를 갖기 때문에 여러 번 재설치해도 된다. 불법 사용자 역시 업데이트는 가능하지만 정품으로 바뀌는 것은 아니어서 악성코드 감염이나 개인정보 노출과 같은 보안 문제가 생기거나 일부 기능을 제한받을 수 있다. 윈도우10은 MS가 현 버전인 윈도8에서 번호를 한 차례 건너뛰어 내놓는 것이다. 혁신성을 강조하겠다는 의도인데, 실제 윈도우10을 살펴보면 몇 가지 혁신적인 변화가 눈에 띈다. 가장 큰 특징은 기존의 인터넷 익스플로러(IE)를 대체할 ‘마이크로소프트 엣지’라는 새로운 인터넷 브라우저가 탑재된 점이다. 엣지는 필기·공유 기능을 포함하고 있어 웹 서핑을 하다가 흥미로운 내용을 발견하면 페이지 위에 디지털 잉크 방식으로 필기하거나 그림을 그려 다른 사용자와 공유하는 일이 가능하다. 웹 기사를 읽기 편하도록 레이아웃을 단순화하는 리딩뷰 기능과 시작화면을 뉴스, 추천 애플리케이션, 오늘의 날씨 등 취향에 맞게 개인이 선택할 수 있는 기능도 갖췄다. 사용자 성향에 따라 모바일 및 클라우드 환경에서 더욱 가볍고 빠르게 인터넷을 탐색하고 싶다면 엣지를, 기존의 호환성 유지가 중요하다면 IE11를 사용하면 된다. 윈도우8에서 없어졌던 시작버튼과 시작메뉴가 부활한 점도 반길만한 소식이다. 이에 따라 이용자는 즐겨 찾는 항목에 더욱 손쉽고 빠르게 접근할 수 있게 됐다. 윈도우10을 쓰면 PC와 스마트폰, 태블릿 등 다양한 종류의 기기가 하나로 연결된 듯한 사용 경험을 얻을 수 있다. 각기 다른 플랫폼에서 공통으로 이용 가능한 유니버셜 윈도 플랫폼, 이른바 컨티넘(Continuum)이 제공되기 때문이다. 이밖에 지난해 윈도폰에서 첫선을 보인바 있는 개인비서 ‘코타나’도 탑재돼 더욱 ‘똑똑’해졌다. 다만 이처럼 화려한 윈도우10의 기능을 제대로 누리고 싶다면 업그레이드 이전에 이용자와 웹 서비스 업체가 숙지해야 할 사항이 있다. 기존 윈도 OS에 맞춰 개발된 일부 PC 프로그램은 윈도우10에서 변경된 커널 구조에 맞춰 수정이 필요하다. 또 엣지 브라우저는 액티브X뿐만 아니라 IE에서 지원하던 툴바 등에 사용되는 브라우저 헬퍼 오브젝트(BHO), 비주얼 베이직 스크립트(VBScript) 언어 등을 더이상 지원하지 않기 때문에 웹 사이트를 구성하는 구형 코드도 손봐야 한다. 이러한 조치가 미흡하면 화면 깨짐, 레이아웃 오류, 기능 미작동 등 오류가 발생하거나 심각한 경우 블루스크린이나 PC 재부팅 현상이 나타날 수 있다. 웹 사이트 운영 기업 및 솔루션 개발 기업은 OS의 영향을 받는 프로그램이 윈도우10에서 정상 작동하도록 솔루션을 수정해 MS의 코드 인증을 받아야 한다. OS의 영향을 적게 받는 웹 사이트나 솔루션도 엣지 브라우저에서 정상 작동하는지 사전에 시험해야 하며, 조속한 조치가 어렵다면 이용자에게 엣지 지원 일정을 포함해 웹 사이트의 이용 방법을 안내하도록 한다. 이용자 역시 업그레이드 이전에 주로 방문하는 사이트의 엣지 브라우저 지원 일정을 사전에 확인하는 등의 꼼꼼한 준비가 필요하다. 윈도우10의 무료 업그레이드 기간은 내년까지다. 따라서 충분한 사전조치가 돼 있지 않다면 성급하게 업그레이드를 할 필요는 없다. 더욱 조심스러운 이용자라면 출시 이후 초기 버그 수정 과정을 거친 첫 번째 패치가 나올 때까지 기다리는 것도 좋은 방법일 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 윈도우10 (windows 10) 업그레이드, 획기적인 변화 어떤 것이 있는 지 살펴봤더니 ‘대박’

    윈도우10 (windows 10) 업그레이드, 획기적인 변화 어떤 것이 있는 지 살펴봤더니 ‘대박’

    윈도우10 업그레이드, windows 10 윈도우10 (windows 10) 업그레이드, 획기적인 변화 어떤 것이 있는 지 살펴봤더니 ‘대박’ 마이크로소프트(MS)의 차세대 운영체제(OS)인 윈도우10이 29일 전 세계 190개국에서 공식 출시된다. 기존 윈도우7과 8, 윈도우폰8.1 사용자는 이날부터 1년간 무료로 업그레이드할 수 있다. 한번 업그레이드하면 영구적인 라이선스를 갖기 때문에 여러 번 재설치해도 된다. 불법 사용자 역시 업데이트는 가능하지만 정품으로 바뀌는 것은 아니어서 악성코드 감염이나 개인정보 노출과 같은 보안 문제가 생기거나 일부 기능을 제한받을 수 있다. 윈도우10은 MS가 현 버전인 윈도8에서 번호를 한 차례 건너뛰어 내놓는 것이다. 혁신성을 강조하겠다는 의도인데, 실제 윈도우10을 살펴보면 몇 가지 혁신적인 변화가 눈에 띈다. 가장 큰 특징은 기존의 인터넷 익스플로러(IE)를 대체할 ‘마이크로소프트 엣지’라는 새로운 인터넷 브라우저가 탑재된 점이다. 엣지는 필기·공유 기능을 포함하고 있어 웹 서핑을 하다가 흥미로운 내용을 발견하면 페이지 위에 디지털 잉크 방식으로 필기하거나 그림을 그려 다른 사용자와 공유하는 일이 가능하다. 웹 기사를 읽기 편하도록 레이아웃을 단순화하는 리딩뷰 기능과 시작화면을 뉴스, 추천 애플리케이션, 오늘의 날씨 등 취향에 맞게 개인이 선택할 수 있는 기능도 갖췄다. 사용자 성향에 따라 모바일 및 클라우드 환경에서 더욱 가볍고 빠르게 인터넷을 탐색하고 싶다면 엣지를, 기존의 호환성 유지가 중요하다면 IE11를 사용하면 된다. 윈도우8에서 없어졌던 시작버튼과 시작메뉴가 부활한 점도 반길만한 소식이다. 이에 따라 이용자는 즐겨 찾는 항목에 더욱 손쉽고 빠르게 접근할 수 있게 됐다. 윈도우10을 쓰면 PC와 스마트폰, 태블릿 등 다양한 종류의 기기가 하나로 연결된 듯한 사용 경험을 얻을 수 있다. 각기 다른 플랫폼에서 공통으로 이용 가능한 유니버셜 윈도 플랫폼, 이른바 컨티넘(Continuum)이 제공되기 때문이다. 이밖에 지난해 윈도폰에서 첫선을 보인바 있는 개인비서 ‘코타나’도 탑재돼 더욱 ‘똑똑’해졌다. 다만 이처럼 화려한 윈도우10의 기능을 제대로 누리고 싶다면 업그레이드 이전에 이용자와 웹 서비스 업체가 숙지해야 할 사항이 있다. 기존 윈도 OS에 맞춰 개발된 일부 PC 프로그램은 윈도우10에서 변경된 커널 구조에 맞춰 수정이 필요하다. 또 엣지 브라우저는 액티브X뿐만 아니라 IE에서 지원하던 툴바 등에 사용되는 브라우저 헬퍼 오브젝트(BHO), 비주얼 베이직 스크립트(VBScript) 언어 등을 더이상 지원하지 않기 때문에 웹 사이트를 구성하는 구형 코드도 손봐야 한다. 이러한 조치가 미흡하면 화면 깨짐, 레이아웃 오류, 기능 미작동 등 오류가 발생하거나 심각한 경우 블루스크린이나 PC 재부팅 현상이 나타날 수 있다. 웹 사이트 운영 기업 및 솔루션 개발 기업은 OS의 영향을 받는 프로그램이 윈도우10에서 정상 작동하도록 솔루션을 수정해 MS의 코드 인증을 받아야 한다. OS의 영향을 적게 받는 웹 사이트나 솔루션도 엣지 브라우저에서 정상 작동하는지 사전에 시험해야 하며, 조속한 조치가 어렵다면 이용자에게 엣지 지원 일정을 포함해 웹 사이트의 이용 방법을 안내하도록 한다. 이용자 역시 업그레이드 이전에 주로 방문하는 사이트의 엣지 브라우저 지원 일정을 사전에 확인하는 등의 꼼꼼한 준비가 필요하다. 윈도우10의 무료 업그레이드 기간은 내년까지다. 따라서 충분한 사전조치가 돼 있지 않다면 성급하게 업그레이드를 할 필요는 없다. 더욱 조심스러운 이용자라면 출시 이후 초기 버그 수정 과정을 거친 첫 번째 패치가 나올 때까지 기다리는 것도 좋은 방법일 수 있다. 온라인뉴스부 iseoul@seoul.co.kr
  • 안드로이드폰 95% 취약점 “문자메시지 스스로 지우는 기능도 있어” 어떤 방식이길래

    안드로이드폰 95% 취약점 “문자메시지 스스로 지우는 기능도 있어” 어떤 방식이길래

    안드로이드폰 95% 취약점 안드로이드폰 95% 취약점 “문자메시지 스스로 지우는 기능도 있어” 어떤 방식이길래 안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있다는 주장이 제기돼 파문이 일고 있다. 사용자가 문자메시지를 클릭하거나 읽지 않아도 악성코드에 감염될 수 있다는 것이 전문가들의 설명이다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것이다. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 설명했다. 그는 “피해자가 아무런 행동을 하지 않아도 감염시킬 수 있기 때문에 이 취약점들은 극도로 위험하다”고 설명했다. 이 취약점을 이용한 악성코드에는 문자메시지를 스스로 지우는 기능이 들어갈 수도 있다. 사용자가 스마트폰 알림을 일일이 확인해 보지 않는 한 이상한 문자메시지를 받았다는 사실조차 깨닫지 못할 수 있다는 의미다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억 5000만대에 이 취약점이 있다고 설명했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했으나, 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 이는 안드로이드 스마트폰의 업데이트가 구글이 아니라 단말기 제조사나 통신사 등을 통해 이뤄지기 때문이다. 짐페리엄은 이 취약점에 관한 상세한 연구 내용을 다음달 초 미국 라스베이거스에서 열리는 컴퓨터 보안 전문가 회의에서 발표할 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 안드로이드폰 95% 취약점 “문자메시지 받기만 해도 당한다” 대체 무슨 일이?

    안드로이드폰 95% 취약점 “문자메시지 받기만 해도 당한다” 대체 무슨 일이?

    안드로이드폰 95% 취약점 안드로이드폰 95% 취약점 “문자메시지 받기만 해도 당한다” 대체 무슨 일이? 안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있다는 주장이 제기돼 파문이 일고 있다. 사용자가 문자메시지를 클릭하거나 읽지 않아도 악성코드에 감염될 수 있다는 것이 전문가들의 설명이다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것이다. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 설명했다. 그는 “피해자가 아무런 행동을 하지 않아도 감염시킬 수 있기 때문에 이 취약점들은 극도로 위험하다”고 설명했다. 이 취약점을 이용한 악성코드에는 문자메시지를 스스로 지우는 기능이 들어갈 수도 있다. 사용자가 스마트폰 알림을 일일이 확인해 보지 않는 한 이상한 문자메시지를 받았다는 사실조차 깨닫지 못할 수 있다는 의미다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억 5000만대에 이 취약점이 있다고 설명했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했으나, 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 이는 안드로이드 스마트폰의 업데이트가 구글이 아니라 단말기 제조사나 통신사 등을 통해 이뤄지기 때문이다. 짐페리엄은 이 취약점에 관한 상세한 연구 내용을 다음달 초 미국 라스베이거스에서 열리는 컴퓨터 보안 전문가 회의에서 발표할 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • 안드로이드폰 95%에서 보안 취약점 발견 ‘어떤 문제길래..’

    안드로이드폰 95%에서 보안 취약점 발견 ‘어떤 문제길래..’

    안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있는 보안 취약점이 발견됐다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 설명했다. 이 취약점을 이용한 악성코드에는 문자메시지를 스스로 지우는 기능이 들어갈 수도 있다. 사용자가 스마트폰 알림을 일일이 확인해 보지 않는 한 이상한 문자를 받았다는 사실조차 깨닫지 못할 수 있다는 의미다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억5천만대에 이 취약점이 있다고 전했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했다. 하지만 안드로이드 스마트폰의 업데이트가 구글이 아닌 단말기 제조사나 통신사 등을 통해 이뤄지기 때문에 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 뉴스팀 seoulen@seoul.co.kr
  • 안드로이드폰 95% 취약점 발견, 보안 구멍 생겨..

    안드로이드폰 95% 취약점 발견, 보안 구멍 생겨..

    안드로이드 스마트폰에서 문자메시지를 받기만 해도 해킹당할 수 있다는 주장이 제기됐다. 28일(현지시간) 샌프란시스코에 본사를 둔 사이버보안업체 짐페리엄에 따르면, 안드로이드 운영체제(OS)의 ‘스테이지프라이트’(무대공포증)라는 코드에 이런 취약점이 있다. 안드로이드에는 문자메시지에 첨부된 영상을 사용자가 보기 전에 미리 로드하는 기능이 있는데, 해커들이 이를 악용해 비디오 파일에 악성 코드를 심어서 목표물을 감염시킬 수 있다는 것이다. 짐페리엄의 조슈아 드레이크 부사장은 “이런 종류의 공격 대상은 누구든지 될 수 있다”며 이것이 지금까지 발견된 안드로이드 취약점들 중 최악이라고 말했다. 그는 “피해자가 아무런 행동을 하지 않아도 감염시킬 수 있기 때문에 이 취약점들은 극도로 위험하다”고 설명했다. 짐페리엄은 전 세계 안드로이드폰의 95%인 9억 5000만대에 이 취약점이 있다고 설명했다. 짐페리엄은 이 취약점을 발견하자마자 구글에 알렸고, 구글은 신속히 조치를 취해 48시간만에 내부 코드들에 보안 취약점 패치를 했다. 하지만 실제 사용자들의 단말기에 패치가 적용되려면 매우 오랜 기간이 걸릴 것으로 예상된다. 이는 안드로이드 스마트폰의 업데이트가 구글이 아니라 단말기 제조사나 통신사 등을 통해 이뤄지기 때문이다. 뉴스팀 seoulen@seoul.co.kr
  • [씨줄날줄] 콩코드 2세/주병철 논설위원

    “여러분, 새 중에서 제일 수다스러운 앵무새는 나는 재주가 아주 서투릅니다. 잘 나는 새는 말하지 않습니다. 내 연설도 이것으로 끝맺습니다.” 1903년 12월 17일 세계 최초로 동력 비행에 성공한 라이트 형제는 시험 비행 성공 기념으로 열린 축하연의 탁상연설에서 이렇게 말했다. 인간이 염원했던 ‘하늘을 나는 꿈’을 이룬 데 대한 성취감을 엿보게 하는 대목이다. 인간은 동물과 달리 날개를 다는 진화 없이 발달한 손과 두뇌로 기계를 만들어 하늘을 날고 싶어 했다. 직립 보행으로 땅에서 살기 시작한 인간이 하늘을 나는 것을 꿈꾸는 건 본능적 욕망이다. 중국의 저명한 예술가이자 인문학자인 쉬레이가 펴낸 ‘비행, 예술을 꿈꾸다’에는 문학과 사진, 그림, 소설 등 인간이 창조하는 모든 예술 분야와 일생생활에 스며든 인간의 비행 욕구가 잘 드러나 있다. 비행의 역사는 기원전으로 거슬러간다. 기원전 1200년 그리스 신화에는 이카루스와 그의 아버지가 새들의 날개를 밀랍으로 붙여서 거대한 날개를 만들었다고 돼 있다. 이카루스가 태양 쪽으로 너무 가깝게 가는 바람에 날개가 녹아 버렸고, 이카루스는 바다에 빠져 죽었다. 기원전 200년 중국의 장군 한신은 연을 날려 적들과의 거리를 측정했다고 한다. 이후 1783년에는 몽골피에 형제가 가축을 태운 열기구를 띄운 걸 계기로 비행 기술은 과학적으로 발전하기 시작했다. 1849년 글라이더를 제작한 비행 역사의 개척자 조지 케일리, 바람을 이용한 새의 날개를 관찰하면서 과학적으로 사람이 하늘을 날 수 있다고 생각한 천재 화가 레오나르도 다빈치의 등도 크게 일조했다. 우리나라도 비행기와 관련된 기록이 있다. 조선시대 백과사전쯤 되는 오주연문장전산고(五洲衍文長箋散稿)에는 임진왜란 중 경남 사천 인근 지역에서 정모라는 인물이 하늘을 나는 비차(飛車)라는 걸 만들어 진주성에 갇힌 지인을 태우고 날았는데, 비차는 따오기 모양으로 4명이 탈 수 있고 바람을 일으켜 하늘을 날았다고 기록돼 있다. 비행 기술의 진화로 더 많은 종류의 비행기가 설계되고 속도 기록도 경신돼 마하(초음속) 시대를 맞고 있다. 유감스러운 건 비행 기술은 전투기, 무인 항공기, 무인 정찰기 등 군사용도로 발전하고 있다. 민간 여객기 쪽은 그렇지 못하다. 2007년 에어프랑스 소속 콩코드 여객기(마하 2.0·2448㎞/h)가 프랑스 샤를 드골 공항에서 이륙한 지 2분 만에 추락, 탑승객 113명 전원이 사망하면서 ‘여객기 마하 시대’ 개막은 끝나는 듯했다. 그런데 영국 일간 인디펜던트가 콩코드 여객기 사고 15년 만에 미국 항공우주국(NASA)이 최근 230만 달러를 들여 콩코드를 잇는 초음속 여객기(마하 1.5·1836㎞/h) 프로젝트에 들어간다고 소개했다. 성공하면 한국~미국 왕복이 6시간이면 된다. 지구촌 시대 결정판이 될 만하다. 주병철 논설위원 bcjoo@seoul.co.kr
  • 동안 피부를 위한 써마지 시술, 정품인증서 여부 반드시 확인해야

    동안 피부를 위한 써마지 시술, 정품인증서 여부 반드시 확인해야

    여름철 강한 자외선에 노출된 피부는 더욱 빠르게 지치고 혹사당한다. 이는 급속한 피부노화로 이어지는 원인이 된다. 피부가 자외선에 그대로 노출되면 콜라겐과 엘라스틴 섬유가 파괴되기 때문에, 탄력이 저하되고 주름이 생기기도 쉽다. 또한 그러한 피부를 그대로 방치할 경우 건조한 날씨 등의 영향으로 더욱 악화될 수 있기 때문에, 꼼꼼한 피부관리가 필요하다. 하지만 집에서 혼자 피부관리하는 것만으로 한계가 있기 때문에, 주름관리를 위해 피부과를 찾는 사람들이 많다. 그 중에서도 써마지는 출시된 지 10년이 넘어 안정성이 검증된 시술이다. 써마지는 고주파를 이용해 콜라겐을 재생시켜주는 비수술적 치료방법으로 부작용이나 비용에 대한 부담이 적은 편이라 인기가 높은 시술이다. 여기에는 피부에 직접 접촉하는 1회성 소모품인 ‘팁’을 사용하게 되는데, 최근 일부 병원에서는 팁의 가격을 낮추기 위해 불법 팁을 만들거나 허가 받지 않은 경로로 팁을 수입해 시술하여 환자들의 피해 사례가 늘고 있다. 이런 피해 사례를 줄이고자 써마지팁 공식 수입원인 원아시아메디컬에서는 '써마지정품팁 캠페인'을 꾸준히 진행해오고 있다. 한국 식약청(KFDA)의 허가를 받아 오직 원아시아메디컬을 통해 공급된 팁 만이 써마지 정품팁으로 인정된다. 하지만 일반인이 정품팁 여부를 확인하기란 쉽지 않은데, 다음 내용을 참고하면 된다.써마지 정품인증서에는 시술한 병원 이름과 정품인증번호가 적혀 있으며, QR코드를 통해 정품인증번호를 확인해볼 수 있다. 또 정품팁을 사용하고 있는 병원에서는 시술 뒤 정품인증번호가 새겨진 팁박스나 정품인증서를 받게 되니 반드시 이를 확인해야 한다. 불법팁이나 밀수팁을 사용하여 써마지 시술을 받게 될 경우 효과는 물론 환자의 안전을 보장하기 힘들다. 따라서 시술 받기 전 환자 스스로 정품인증 여부를 꼼꼼히 확인하는 것이 중요하다. 나우뉴스부 nownews@seoul.co.kr
  • 참 나쁜 수영복…이랜드 아동용서 알레르기 물질

    알레르기를 일으키는 이랜드 아동 수영복과 유해물질이 검출된 공기주입 보트 등 여름철 물놀이 제품들에 대해 리콜(결함보상) 명령이 떨어졌다. 산업통상자원부 국가기술표준원은 23일 여름철에 많이 사용하는 생활용품 298개에 대한 안전성 조사를 실시한 결과 위해성이 드러난 17개 제품에 대해 리콜 명령을 내렸다고 밝혔다. 이랜드월드 패션사업부에서 판매한 아동 수영복에서는 암을 유발할 수 있어 사용이 금지된 알레르기성 염료가 검출됐다. 아동용 수영복 3개 제품(서양네트웍스, 주현스포츠, K3037)은 간, 신장 등에 내분비계 손상을 유발하고 여성 불임과 정자 수를 감소시키는 환경호르몬인 프탈레이트 가소제가 기준치의 최대 18배를 초과한 것으로 조사됐다. 브레인스포츠, 야벳, LEFS 등 6개 제품에서도 코드나 조임끈 불량이 발견됐다. 플레이위즈가 판매하는 공기주입 보트는 몸체 원단에서 기준치의 178배에 달하는 프탈레이트 가소제가 검출됐다. 두로카리스마사의 공기주입 보트와 함께 노의 강도가 약해 꺾이는 결함도 있었다. 브라이트사의 공기주입 O형 튜브는 두께가 안전기준에 못 미쳤다. 전원을 꽂아 쓰는 전격살충기 2개 제품(한빛시스템)은 전류가 흐르는 충전부에 사용자의 손이 직접 닿을 수 있어 감전 위험이 있는 것으로 조사됐다. 우산 4개 제품(협진티앤디, 아트박스, 랩, 홍승무역)은 우산대의 굽힘 강도가 약해 구부러지거나 우산 꼭대기의 보호 덮개 풀림 현상이 발생했다. 국표원은 리콜제품 정보를 제품안전정보센터(www.safetykorea.kr)에 공개하고 판매를 즉시 차단했다. 세종 강주리 기자 jurik@seoul.co.kr
  • 아이 잃어버린 곳 주변 페북에 자동 실종정보 뜬다

    아이 잃어버린 곳 주변 페북에 자동 실종정보 뜬다

    앞으로 아동 실종이 발생한 곳 인근에 위치한 페이스북 사용자들의 뉴스피드(실시간 업데이트 콘텐츠)에는 실종 아동에 대한 정보가 자동으로 뜨게 된다. 경찰청은 22일 대표적인 소셜네트워크서비스(SNS)인 페이스북과 ‘아동실종 경보 협약’을 맺었다. 미국, 캐나다, 네덜란드에 이어 세계 네 번째로 페이스북 실시간 아동 실종 경보를 시행하는 나라가 됐다. 페이스북 실종 경보는 보호자가 실종자의 신상 공개에 동의하면 즉시 발령된다. 위치 기반 정보를 활용, 실종 장소 인근에 있는 모든 사용자의 타임라인에 실종자의 사진과 이름, 나이, 체격, 몸무게, 특징 등 개인 정보와 실종 일시 및 장소가 노출된다. 2011년 이후 국내 18세 미만 아동의 실종 신고는 연평균 2만 5011건에 이른다. 실종 아동 찾기에서 가장 중요한 것은 시간이다. 경찰청 통계에 따르면 실종 신고 접수 후 첫 12시간이 지나면 찾지 못할 확률이 58%에 이른다. 실종 초기 12시간을 ‘골든타임’으로 부르는 이유다. 경찰은 국내 페이스북 사용자가 1400만명에 이르는 데다 페이스북 친구 간 정보 전파력이 크다는 점에서 실종 경보 서비스를 시작하기로 했다. 최숙희 경찰청 아동계장은 “실종 사건은 발생 초기 시민 제보가 가장 큰 역할을 한다”면서 “페이스북 실종 경보는 단시간에 최대한 많은 제보를 받는 일종의 공개 수사”라고 설명했다. 지난 1월부터 페이스북 실종 경보를 시행한 미국에서는 시행 석 달 만인 지난 4월 이를 통해 11세 여자 어린이를 발견한 바 있다. 우리나라는 2007년부터 언론사와 은행 등 기관을 통해 실종 정보를 전파하는 경보 제도를 운용했고, 지난해 7월부터는 백화점 등 다중이용시설에서 미아 발생 시 신속히 아동을 수색하는 ‘코드 아담’(실종예방지침) 제도를 시행하고 있다. 국내 실종 아동 신고는 112와 함께 경찰청 실종아동찾기센터 번호인 182로도 할 수 있다. 김민석 기자 shiho@seoul.co.kr
  • 달리는 자동차도 원격 해킹…‘맘대로 조종’ 실험 입증

    달리는 자동차도 원격 해킹…‘맘대로 조종’ 실험 입증

    달리는 자동차를 해킹해 운전자의 의지와 상관없이 마음대로 조종할 수 있는 것이 실험을 통해 밝혀졌다. 미국 과학매체 와이어드는 21일(현지시간) 미국의 한 보안 연구팀이 자동차를 원격 조작하는 실험을 시행했다고 전했다. 연구팀은 노트북을 사용해 약 16km 떨어진 거리에서 달리고 있는 자동차 지프 체로키의 시스템을 해킹해 자신들이 원하는 명령을 내렸다. 그러자 주행 중인 차량의 에어컨에서 찬바람이 나오기 시작했고 라디오 채널이 멋대로 바뀌어 시끄러운 음악이 흘러나왔으며 전면 유리의 와이퍼가 작동하기 시작했다. 이어 액셀이 작동하지 않고 차량은 감속했다고 당시 차량을 운전한 와이어드의 앤디 그린버그 기자는 말했다. 자동차 해킹을 실험으로 입증한 보안 전문가는 NSA 해커 출신 찰리 밀러와 보안전문회사인 IO액티브의 연구원 크리스 발라섹이다. 이들은 지난 2013년에도 포드의 이스케이프와 도요타의 프리우스 자동차 시스템을 해킹하는 실험을 선보였다. 당시 실험은 뒷좌석에 앉아 케이블로 노트북을 차량용 진단 포트에 연결한 상태에서 해킹했지만, 이번 실험은 무선으로도 자동차를 해킹할 수 있다는 것이 입증된 것이다. 이들이 해킹에 이용한 부분은 지프 체로키를 비롯한 피아트 크라이슬러의 차량에 탑재되는 인터넷 연결 기능 시스템인 ‘유커넥트’의 취약점이다. 유커넥트는 영상과 음악, 내비게이션 등 각종 엔터테인먼트 기능에 사용되는 시스템으로 셀룰러 네트워크를 통해 인터넷에 연결돼 있다. 연구팀은 이런 자동차의 IP 주소만 얻을 수 있다면 시스템 펌웨어에 해킹 코드를 심어 어디서든 시스템에 접속할 수 있다고 밝혔다. 문제는 자동차 해킹이 심각한 문제를 일으킬 수 있다는 것이다. 운전자의 의지와 상관없이 원격으로 자동차의 엔진을 갑자기 정지시킬 수 있고 브레이크도 작동하지 않게 해 사고를 일으킬 수도 있다. 이런 사실이 실험을 통해 입증되자 인터넷상에서는 불안감을 나타내는 목소리가 커지고 있다. 이에 대해 피아트크라이슬러는 지난 16일 유커넥트 기능을 탑재한 모델에 쓰이는 소프트웨어의 보안 기능을 향상하기 위해 업데이트를 공개했다. 이들은 “자동차의 소프트웨어도 스마트폰 등과 마찬가지로 보안대책을 향상시키기 위한 업데이트가 필요하다”고 설명했다. 한편 연구팀은 오는 8월 미국 라스베이거스에서 열리는 보안 컨퍼런스인 ‘블랙 햇’에서 이번 연구성과를 발표할 예정이다. 윤태희 기자 th20022@seoul.co.kr
  • 진짜 공부비법? 에듀플렉스 ‘지피지기 테스트’ & ‘펜타곤 학습법’ 주목!

    진짜 공부비법? 에듀플렉스 ‘지피지기 테스트’ & ‘펜타곤 학습법’ 주목!

    tvN ‘진짜 공부비법’에서 소개한 ‘지피지기 테스트’와 ‘펜타곤 학습법’이 여름방학을 맞이한 학생들 사이에서 화제다. 이 학습법은 공부에 흥미를 붙여 진정한 자기주도학습을 유도하고 성적향상을 이끌어낼 수 있는 방법으로 알려졌기 때문이다. ‘지피지기 테스트’는 과학적 통계를 통해 학생들의 공부 스타일을 16가지 유형으로 분류한 학습코드다. 수만 명의 학생 데이터를 분석해 학습태도부터 생활유형까지 파악, 최적의 학습법을 적용해 효율적으로 공부할 수 있도록 돕는다. ‘펜타곤 학습법’은 이해, 사고, 정리, 암기, 문제해결의 다섯 가지 항목으로 구성된 학습법으로, 부족한 부분을 파악하고 이를 보완해가면서 전체적으로 균형 잡힌 공부를 할 수 있도록 돕는다. ‘지피지기 테스트’와 ‘펜타곤 학습법’은 자기주도학습 전문기업인 에듀플렉스가 개발한 공부비법이다. 에듀플렉스는 국내 유일의 학습유형분석 시스템을 도입해 꾸준히 성적을 올릴 수 있는 학습법으로 지속 가능한 교육을 진행해왔다. 특히 지피지기 테스트와 펜타곤 학습법은 학생들의 근본적인 학습 체질을 바꾸는 에듀플렉스만의 핵심적인 방법으로 기존의 주입식 교육의 한계를 뛰어넘는 놀라운 효과를 이끌어낸다. 에듀플렉스의 공부법으로 서울대에 합격한 이규민 학생은 “지피지기 테스트를 통해 학습유형 결과를 들었을 때 나보다 더 나를 잘 알고 있는 것 같아 많이 놀랐다. 에듀플렉스가 아니었다면 서울대에 합격하기까지 그 시간과 노력이 훨씬 많이 들어갔을 것이다. 전략적으로 학습의 균형을 맞추고 공부할 수 있어 꾸준히 성적을 향상시킬 수 있었다.”라고 말했다. 에듀플렉스 관계자는 “’진짜 공부비법’이 전파를 탄 후 에듀플렉스만의 공부비법에 대한 문의가 이어지고 있다. 간략한 온라인 검사는 홈페이지(http://eduplex.net/)에서 가능하지만, 보다 정확한 검사는 가까운 에듀플렉스에서 받아볼 수 있다.”며 “학생 스스로의 학습성향을 정확히 진단받고 본인의 학습방법을 찾길 바란다.”라고 전했다.. 한편 오는 23일 방영될 tvN ‘진짜 공부비법’에서는 가까운 에듀플렉스 지점에 실제로 등원, 지피지기 테스트와 펜타곤 학습법을 통해 공부습관을 바로잡은 방송인 자녀 세 명의 변화된 모습이 공개될 예정이다. 온라인뉴스부 iseoul@seoul.co.kr
  • [정치이슈 Q&A] 해킹 프로그램 심었다면… 꺼진 스마트폰도 볼 수 있었다

    국가정보원의 해킹 논란이 일파만파로 번지고 있다. 국민적 불안감은 점점 커지고 있지만 논란의 실체는 좀처럼 드러나지 않고 있다. 여기에 정보기술(IT) 관련 전문용어가 뒤섞이면서 사안의 본질을 파악하는 것조차 쉽지 않은 상황이다. 해킹 논란에 대한 독자들의 이해를 돕기 위해 지금까지 불거진 쟁점들을 하나하나 짚어 본다. Q) 논란의 출발점은. A) 이탈리아 ‘해킹팀’이 역해킹당해 내부 자료 유출. 지난 8일 폭로 전문 인터넷사이트인 ‘위키리크스’가 이를 공개하면서 발단이 됐다. 해킹팀은 해킹·감시 프로그램을 제작, 판매하는 보안업체다. Q)국정원이 논란에 연루된 계기는. A)해킹 프로그램 RCS(Remote Control System) 구입. 유출된 자료의 영수증에 국정원 주소지인 ‘대한민국 육군 5163부대, 서초구’(The 5163 Army division The Gov. of the R.O.K. SEOCHO)가 명기돼 있다는 사실이 드러났다. Q)‘5163’의 의미는. A) 5월 16일 새벽 3시. 국정원이 대외적으로 사용한 위장용 명칭. 박정희 전 대통령이 1961년 5·16군사정변 당시 새벽 3시에 한강을 넘어 주요 기관을 점령한 것을 기념해 붙인 이름이다. Q)왜 민간인 스마트폰 사찰 논란으로 번졌나. A)국정원이 해킹팀에 카카오톡 해킹 기술 문의. 해킹팀 내부 메일에서 “SKA(South Korea Army, 5163부대를 지칭)가 한국에서 널리 사용되는 카카오톡 해킹 기술의 진전 상황을 물었다”는 대목이 나왔다. Q)국정원의 선거 개입 의혹이 불거지는 이유는. A)선거 직전에 RCS를 구입했기 때문. 국정원은 도·감청 프로그램인 RCS를 2012년 총선과 대선 전인 1월과 7월에 구매했다. Q)RCS 가격은. A)2012년 구입 비용 44만 8000유로(약 5억 6000만원). 국정원은 2012년부터 올해까지 구입 및 유지 보수 비용으로 68만 6400유로(약 8억 5800만원)를 해킹팀에 지불했다. Q)해킹팀의 고객이 우리나라 국정원뿐이었나. A) 35개국 97개 기관이 구입. 해킹팀은 RCS의 기능에 따라 ‘다빈치’ ‘갈릴레오’ 등의 별칭을 붙였다. Q)RCS로 모든 스마트폰에 대한 무제한 해킹이 가능하나. A)아니다. iOS(아이폰 운영체제)는 ‘탈옥폰’만 해킹이 가능하고 안드로이드 기반은 버전에 따라 다르다. Q)해킹은 어떤 방식으로 이뤄지나. A)원격 조종. RCS는 단어의 의미 그대로 PC나 스마트폰을 원격 조종할 수 있는 프로그램이다. 스마트폰을 해킹하면 전원이 꺼져도 카메라를 작동시켜 사용자를 감시할 수 있다. 위치 파악은 물론 이메일, 사진, 녹음 파일 등을 빼낼 수 있으며 통화 내용을 녹음할 수도 있다. 다만 사용자의 스마트폰에 해킹을 위한 악성 코드가 심어져 있어야 한다. Q)카카오톡 등의 메신저도 감시할 수 있나. A)가능하다. 비밀번호 해킹이 가능하기 때문에 노출될 수 있다. Q)국정원이 일반인 스마트폰을 들여다봤을까. A)알 수 없다. 국정원은 “해킹팀으로부터 20명분의 휴대전화를 해킹할 수 있는 소프트웨어를 구입했고, 그 용도는 연구용이며 해외·대북용으로 사용할 목적으로 도입했다”고 밝혔다. 하지만 국정원이 갤럭시폰이 출시될 때마다 해킹팀에 해킹 기능을 요구했다는 의혹이 사실이라면 들여다봤을 수도 있다. Q)도·감청은 합법인가 불법인가. A)국내에선 영장, 국외에선 대통령 승인이 없으면 불법. 법원에 ‘감청영장’을 신청하면 도·감청이 가능하다. 적대국가나 반국가 활동을 하는 외국 기관이나 간첩이면 대통령의 승인만으로 도·감청이 가능하다. Q)해킹팀 유출 자료에서 발견된 138개 국내 IP는 해킹의 증거인가. A)부정적 견해 우세. 야당은 해킹의 증거라고 주장하지만 여당과 국정원은 해킹팀이 디도스(DDoS·분산서비스거부) 공격을 당할 때 좀비PC로 이용된 흔적이라고 반박하고 있다. 로그파일이 발견됐다고 해서 해킹을 했다고 보기는 어렵다는 시각이 조금 더 우세한 상황이다. Q)자살한 국정원 직원 임모(45)씨는 누구인가. A) RCS를 구입, 사용한 당사자. 20년간 사이버 안보 분야에서 일한 전문가로 해킹팀과 이메일을 주고받은 ‘데블에인절’(devilangel1004@gmail.com)이 임씨로 추정된다. Q)임씨는 왜 자살했나. A)유서에 따르면 업무에 대한 욕심 때문. 임씨는 국정원 내부에서 논란의 당사자로 지목되면서 극도의 스트레스를 받아 나흘간 잠을 못 자는 등 엄청난 중압감을 느꼈다고 한다. 국정원 감찰실로부터 고강도의 감찰을 받았기 때문이라는 주장도 있지만 확인되지 않았다. Q)‘석연치 않은 자살’이라는 음모론이 제기되는 이유는. A) 증거 인멸. 해킹 프로그램을 구입, 사용한 임씨의 사망으로 이번 논란에 대해 증언할 수 있는 사람이 없어져 버렸기 때문이다. Q)국정원이 보도자료로 적극 해명에 나선 이유는. A) 명예 회복. ‘음지’에서 일하는 국정원이 지난 17일과 19일 이례적으로 두 차례 보도자료를 내고 ‘양지’로 뛰쳐나온 것은 자칫 국정원에 대한 국민적 불신이 회복할 수 없는 지경에 이를 수도 있다는 위기감에 따른 것으로 보인다. Q)여야의 대응 논리는. A)여 “국회 정보위 비공개 현안 보고” vs 야 “청문회, 긴급현안질문”. 주도권을 쥔 새정치민주연합은 국정원장을 국회로 불러 공개적으로 따지겠다고 벼르고 있다. 어떻게든 이슈를 지속시키려는 움직임을 보이고 있다. 새누리당은 국가 기밀을 누설하면 안보에 심대한 타격이 있을 것을 우려하며 논란이 번지는 것을 최대한 막으려 하고 있다. Q)불똥은 어디로. A)‘종북 논란’으로 옮겨붙을 가능성. 제2차 국정원 국정조사. 여당은 국정원을 공격하는 야당을 ‘종북 세력’으로 규정하며 역공을 펼칠 가능성이 있다. 야당은 2013년 국정원 댓글 사건 국정조사에 이어 국정원 해킹 논란과 관련해 국정조사를 요구하고 나설 수 있다. 이영준 기자 apple@seoul.co.kr
  • [국정원 직원 자살 파문] 伊해킹팀에 뚫린 ‘어도비 플래시’ 퇴출 임박

    웹페이지에 특수효과를 주기 위해 광범위하게 활용되는 어도비 사의 플래시가 ‘사망 선고’를 눈앞에 두게 됐다고 미국 월스트리트저널(WSJ)이 19일(현지시간) 보도했다. 국가정보원을 비롯해 여러 나라의 정보기관에 원격감시시스템(RCS)을 판매한 이탈리아 도·감청 전문업체 ‘해킹팀’이 플래시의 취약점을 뚫고 악성 코드를 심은 것으로 밝혀진 게 결정타가 됐다. 앨릭스 스태모스 페이스북 최고보안책임자(CSO)는 최근 트위터에서 보안 문제를 제기하며 “어도비가 플래시의 퇴출 시점을 발표해야 할 때가 왔다”고 직격탄을 날렸다. 크롬 브라우저에 어도비 플래시 재생 제한 기능이 추가되고, 파이어폭스 브라우저도 플래시 사용을 차단하는 등 인터넷 브라우저에서 억제 움직임도 잇따랐다. 애플은 2007년 이후 모바일 기기에 플래시를 지원하지 않고 있다. 어도비 플래시는 2000년대 PC 중심 웹 환경에서 멀티미디어 콘텐츠 활용을 위한 대표 기술로 각광받았다. 하지만 플래시 구동을 위해 플로그인을 설치하며 보안을 해제시키는 동안 해킹 목적의 악성코드를 심을 수 있다는 보안상 허점이 지적되어 왔다. 어도비는 긴급 패치를 내놓았지만, 보안 우려를 해소하기엔 역부족이란 게 시장의 평가라고 WSJ는 전했다. 홍희경 기자 saloo@seoul.co.kr
위로